Показано с 1 по 8 из 8.

Перебои с и-нетом (заявка № 98529)

  1. #1
    Junior Member Репутация
    Регистрация
    23.04.2010
    Сообщений
    35
    Вес репутации
    52

    Thumbs up Перебои с и-нетом

    Комп периодически зависает, в основном – при работе с и-нетом и особенно – при перезапуске подключения к нему (у меня стрим от МГТС).
    Некоторые сайты не грузятся, в т.ч. Virusinfo, поэтому пишу с другого компа.

    В папке Applications data – файл jqyrg4inedzz13m и папка DBEA63DCa (в ей папка keys, файлов не видно).
    AVZ не запускался. Посмотрел по архивам форума "не запускается AVZ", нашел тему № 88807
    (адрес вставить не могу, пишут, что права не имею)

    У меня в реестре в указанном в этом треде месте был прописан только rnsjitz.exe
    Перенес его в другую папку, из этого места в реестре упоминание удалил.

    После этого AVZ запустился.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\client.exe','');
     QuarantineFile('C:\WINDOWS\system32\rnsjitz.exe','');
     DeleteFile('C:\WINDOWS\system32\rnsjitz.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(20);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=98529).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    23.04.2010
    Сообщений
    35
    Вес репутации
    52
    Спасибо!

    Логи 2 и 3 прилагаю, а карантин... Папка AVZ/Quarantine пуста...
    Т.е. выслать virusinfo_cure.zip?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вот этот файл интересует:
    C:\client.exe

    Если не знаете, что это, запакуйте в zip с паролем virus и пришлите как карантин.

    И сообщите, как сейчас сайты открываются?

    Добавлено через 2 минуты

    Цитата Сообщение от borbesk Посмотреть сообщение
    У меня в реестре в указанном в этом треде месте был прописан только rnsjitz.exe
    Перенес его в другую папку, из этого места в реестре упоминание удалил.
    Его если еще не удалили, тоже пришлите в зипе с паролем.
    Последний раз редактировалось Bratez; 25.02.2011 в 03:06. Причина: Добавлено
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    23.04.2010
    Сообщений
    35
    Вес репутации
    52
    Сайты открываются, спасибо еще раз большое

    Client.exe - это файл запуска и-нета от моего давнего-давнего провайдера, с ним все в порядке, хотя стереть его надо бы, чтоб не мешался, а то он в каждой моей теме мелькает

    "Вирусный" файл не стер, прикладываю.

    Еще вопрос: в "Applications data" остались упомянутые мной в заглавном сообщении файл jqyrg4inedzz13m и папка DBEA63DCa.
    Стирать их?

    Добавлено через 2 минуты

    P.S. Немного поторопился. При попытке закачать карантинный архив пишут "Unknown error. File not uploaded"

    Как оно, прошло на самом деле - или и впрямь не загрузилось?
    Последний раз редактировалось borbesk; 26.02.2011 в 17:43. Причина: Добавлено

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от borbesk Посмотреть сообщение
    в "Applications data" остались упомянутые мной в заглавном сообщении файл jqyrg4inedzz13m и папка DBEA63DCa.
    Стирать их?
    Да.

    Цитата Сообщение от borbesk Посмотреть сообщение
    При попытке закачать карантинный архив пишут "Unknown error. File not uploaded"
    Действительно, сейчас временные проблемы с карантинами.
    Ладно уж, удаляйте его.

    Цитата Сообщение от borbesk Посмотреть сообщение
    Сайты открываются
    Значит, считаем лечение законченым.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    23.04.2010
    Сообщений
    35
    Вес репутации
    52
    О! Карантинный архив теперь загрузился!

    >>>Значит, считаем лечение законченым.

    Отлично. Спасибо еще раз!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\новая папка\\rnsjitz.exe - Backdoor.Win32.Shiz.dga ( DrWEB: Trojan.PWS.Ibank.286, BitDefender: Trojan.Generic.5471331, NOD32: Win32/Spy.Shiz.NAL trojan, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) borbesk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. перебои с сетью, подозрение на зловред
      От Avertin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 10.04.2012, 08:04
    2. Перебои с интернетом, пониженная скорость.
      От SnipER-su28 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 14.04.2011, 00:20
    3. Трабл с и-нетом
      От k_leo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 13.02.2009, 16:31
    4. Левый трафик, необъяснимые перебои с инетом
      От Alkoroller в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 22.07.2007, 19:41
    5. Ответов: 21
      Последнее сообщение: 29.01.2007, 02:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00765 seconds with 19 queries